Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies запустила сервис PT PyAnalysis, предназначенный для обнаружения подозрительных и вредоносных Python-пакетов. Теперь компания объявила о старте сбора заявок на ранний доступ к новому инструменту.

Проблема разработчиков, использующих Python-пакеты, давно известна: приходится внимательно изучать внешние зависимости и учитывать их анализ при разработке.

Специалисты Positive Technologies на протяжении восьми месяцев изучали репозиторий PyPI и за это время смогли обнаружить 175 вредоносных пакетов. Интересно, что некоторые из них находились там с 2018 года.

Из вредоносных программ в таких пакетах были выявлены трояны, похищающие данные пользователей (63%), бэкдоры (20%), загрузчики (6%) и программы-вымогатели (1%).

Интересно также, что средняя продолжительность жизни вредоносного пакета до его удаления составила 13 дней. В течение этих двух недель злоумышленники могут неоднократно заразить устройства пользователей софта.

Авторы вредоносных пакетов маскируют их под легитимные и чаще всего применяют для кражи данных. Несмотря на собственную систему проверки кода на pypi.org (Malware Checks), эксперты Positive Technologies указывают на её несостоятельность: достаточно легко обходится.

По словам специалистов, PyAnalysis уникальна максимальной автоматизацией. Например, пользователь может через API отправить название Python-пакета на проверку, после чего получит оценку его опасности. Предусмотрены вердикты «clean», «suspicious», «malicious».

Более того, сервис подробно объяснит, почему тот или иной пакет является вредоносным. Оставить заявку на доступ к сервису можно на странице PT PyAnalysis.

Мошенники из Азии обманывают россиян на обмене валют

Злоумышленники из стран Юго-Восточной Азии и Ближнего Востока освоили новую схему мошенничества с дистанционным обменом валюты через телеграм-боты. Подобные схемы встречались и раньше, однако отличительной особенностью текущей версии стало получение наличных по QR-коду в банкомате — услуга, широко распространённая в Таиланде и ряде других стран региона.

О новой волне скама сообщили специалисты компании F6. Аналитики зафиксировали такую активность в Китае, ОАЭ и Таиланде.

«Скамеры предлагают провести обмен на месте и получить наличные в стране пребывания через банкомат. Рекламу сервисов, обещающих выгодную конвертацию рублей в юани, баты, дирхамы и другие валюты, злоумышленники распространяют через Telegram. Для этого используется сеть из более чем 100 телеграм-ботов, а также фейковые каналы и сайты. Средняя сумма, которую мошенники принимают под предлогом обмена валюты, составляет от 20 тыс. рублей», — говорится в отчёте F6.

Помимо ботов, мошенники задействуют поддельные сервисы обмена валют. Часть из них оформлена в виде полноценных сайтов. Для создания видимости легальности на таких ресурсах указываются адреса физических офисов и номера лицензий, однако при проверке на сайтах регуляторов эти данные не подтверждаются. Специалисты F6 выявили как минимум два фейковых обменника, вокруг одного из которых была выстроена целая сеть телеграм-ботов.

«Многие туристы предпочитают менять валюту уже на месте, чтобы не возить с собой наличные. Это действительно удобно, и существуют легальные сервисы, которые оказывают такие услуги. Однако при использовании мессенджеров для любых финансовых операций риск столкнуться с мошенниками крайне высок», — предупреждает аналитик департамента Digital Risk Protection Дарья Карлова.

Ранее F6 выявила масштабную скам-сеть, ориентированную на аудиторию онлайн-игр. В рамках той кампании злоумышленники применяли 12 различных схем, нацеленных на хищение денег, включая кражу внутриигровой валюты и имущества, «угон» аккаунтов и вовлечение жертв в криминальные схемы.

RSS: Новости на портале Anti-Malware.ru